PT-2026-61402 · Linux+2 · Linux Kernel+2

CVE-2026-64085

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema hwmon onde a função adm1266 pmbus block xfer() copia a carga útil de um bloco fornecido pelo dispositivo em um buffer fornecido pelo chamador usando um comprimento especificado pelo dispositivo. A função adm1266 nvmem read blackbox() viola o contrato esperado ao avançar o read buff dentro da alocação dev mem em saltos de 64 bytes, enquanto a função auxiliar pode gravar até 255 bytes. Um dispositivo malicioso ou com mau funcionamento que retorne mais de 64 bytes no registro final pode causar um estouro de buffer em dev mem de até 191 bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64085
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8603-1
USN-8610-1
USN-8618-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8668-1
USN-8728-1
USN-8729-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu